ソフト名:IBM FileNet Application Engine 3.5/4.0
回避策:あり
脆弱性:セッションの乗っ取り, XSS, スプーフィング攻撃, アカウントの乗っ取り, 認証資格情報の奪取
ソース:http://download2.boulder.ibm.com/sar/CMA/IMA/00yrk/0/readme-ae351-021.htm
http://download2.boulder.ibm.com/sar/CMA/IMA/00y3y/0/readme-4027-P8AE-FP007.htm
http://www.securityfocus.com/bid/43271
http://www.securityfocus.com/bid/43272
http://secunia.com/advisories/41458
http://secunia.com/advisories/41460
http://www.vupen.com/english/advisories/2010/2419
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿